Known vulnerabilities in Cisco Secure Firewall Management Center (formerly Firepower Management Center, FMC)

Software CPE: cpe:2.3:a:cisco_systems:cisco_firepower_management_center:*:*:*:*:*:*:*:*
Total vulnerabilities: 148
Public exploits: 3
Known exploited (KEV): 2
Highest CVSSv4 Score: 10

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Cisco Secure Firewall Management Center (formerly Firepower Management Center, FMC) Cisco Secure Firewall Management Center (formerly Firepower Management Center, FMC) is affected by 148 known vulnerabilities: 2 critical, 16 high, 34 medium, 96 low Critical High Medium Low

Vulnerabilities (148)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU140037 - Use of Hard-coded Password
CVE-2026-20316
CWE-259 High
No
Exploited
7.0.9.1-3, 7.2.11.1-4, 7.4.7.1-3, 7.6.5.1-2, 7.7.12.1-2, 10.0.1.1-2 29.07.2026 SB2026072974
#VU123654 - Improper Privilege Management
CVE-2026-20044
CWE-269 Low
No
No
7.0.9, 7.2.11, 7.4.4, 7.6.4, 7.7.11 09.03.2026 SB2026030964
#VU123617 - Deserialization of Untrusted Data
CVE-2026-20131
CWE-502 Critical
No
Exploited
7.0.9, 7.2.11, 7.4.6, 7.6.5, 7.7.12, 10.0.1 06.03.2026 SB2026030636
#VU123552 - Error Handling
CVE-2026-20068
CWE-388 Medium
No
No
7.2.11, 7.4.4, 7.6.4, 7.7.11 04.03.2026 SB2026030501
#VU123551 - Error Handling
CVE-2026-20067
CWE-388 Medium
No
No
7.0.9, 7.2.11, 7.4.4, 7.6.4, 7.7.11 04.03.2026 SB2026030501
#VU123550 - Improper input validation
CVE-2026-20066
CWE-20 Medium
No
No
7.4.4, 7.6.4, 7.7.11 04.03.2026 SB2026030501
#VU123549 - Improper Initialization
CVE-2026-20065
CWE-665 Medium
No
No
7.0.9, 7.2.11, 7.4.3, 7.6.1 04.03.2026 SB2026030502
#VU123548 - Improper input validation
CVE-2026-20005
CWE-20 Medium
No
No
7.6.4, 7.7.11 04.03.2026 SB2026030501
#VU123531 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-20018
CWE-22 Low
No
No
7.0.9, 7.2.11, 7.4.4, 7.6.4, 7.7.11 04.03.2026 SB2026030444
SB2026030445
#VU123530 - Authentication Bypass Using an Alternate Path or Channel
CVE-2026-20079
CWE-288 Critical
No
No
7.0.9, 7.2.11, 7.4.4, 7.6.4, 7.7.12 04.03.2026 SB2026030443
#VU117302 - Buffer Access with Incorrect Length Value
CVE-2025-20360
CWE-805 Medium
No
No
7.4.3, 7.6.2, 7.7.10 15.10.2025 SB20251015158
SB20251015159
SB20251015160
and 2 more
#VU117301 - Buffer Under-read
CVE-2025-20359
CWE-127 Medium
No
No
7.4.3, 7.6.2, 7.7.10 15.10.2025 SB20251015157
SB20251015159
SB20251015160
and 2 more
#VU114107 - Server-Side Request Forgery (SSRF)
CVE-2025-20148
CWE-918 Medium
No
No
7.0.7, 7.0.8, 7.2.10, 7.4.2.2, 7.4.2.3, 7.6.0, 7.6.1, 7.6.2, 7.7.0, 7.7.10 15.08.2025 SB2025081513
#VU114106 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2025-20220
CWE-78 Low
No
No
7.2.10, 7.4.2.2, 7.4.2.3, 7.6.1, 7.6.2, 7.7.0, 7.7.10 15.08.2025 SB2025081512
#VU114103 - Command injection
CVE-2025-20306
CWE-77 Low
No
No
7.0.8, 7.2.10, 7.4.2.3, 7.6.1, 7.6.2, 7.7.10 15.08.2025 SB2025081515
#VU114102 - Missing Authorization
CVE-2025-20302
CWE-862 Medium
No
No
7.0.7, 7.0.8, 7.2.10, 7.4.2.2, 7.4.2.3, 7.6.1, 7.6.2, 7.7.0, 7.7.10 15.08.2025 SB2025081514
#VU114100 - Missing Authorization
CVE-2025-20301
CWE-862 Medium
No
No
7.0.8, 7.2.10, 7.4.2.2, 7.4.2.3, 7.6.1, 7.6.2, 7.7.0, 7.7.10 15.08.2025 SB2025081514
#VU114092 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2025-20265
CWE-74 High
Available
No
7.0.8, 7.7.10 14.08.2025 SB2025081493
#VU114090 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-20235
CWE-79 Low
No
No
7.0.8, 7.2.10, 7.4.2.3, 7.6.1, 7.7.0 14.08.2025 SB2025081491
#VU114089 - Improper Neutralization of Data within XPath Expressions
CVE-2025-20218
CWE-643 Low
No
No
7.0.7, 7.2.10, 7.4.2.2, 7.6.0, 7.7.10 14.08.2025 SB2025081490


Showing elements 1 - 20 out of 148